今天,1 月 28 日星期一,是歐洲資料保護日。這也是波蘭協會選擇的日期Panoptykon 基金會向波蘭個人資料保護局提出申訴。該投訴針對用於廣告投放的線上拍賣系統(「廣告拍賣」)。因此,Jim Killock(開放權利組織)、Michael Veale(倫敦大學學院)和 Johnny Ryan(Brave)於去年 9 月在愛爾蘭和英國提出了另外兩起類似的投訴。
所有這些投訴人都認為,該廣告拍賣系統不符合 GDPR 法規,特別是其第9條。這禁止處理特別敏感的數據,例如種族或民族、政治觀點、宗教或哲學信念、健康或性取向。然而,此類數據每天都會在這些拍賣系統中的不同參與者(出版商、廣告商、平台提供者)之間交換,以優化廣告定位。正如該聯盟驗證和分發的類別清單所揭示的那樣,網路使用者在這種情況下收到的「標籤」可能非常個人化。互動廣告局 (IAB)並由Google。
因此,我們看到一個人可以被放在盒子裡,表明他們患有愛滋病或癌症,他們有左派或右派觀點,他們是同性戀,他們對毒品或類固醇感興趣,她是穆斯林或印度教徒,她不育等等先前的 IAB 清單甚至包括「亂倫/虐待支持」、「仇恨內容」和「色情內容」類別,分別表明網路使用者是亂倫或強暴的受害者,他們是極端主義內容的粉絲並觀看色情內容影片。根據 Brave 的說法,這些類別今天不應該再使用,但事實上它們仍然會被使用。
這些「標籤」是在網路使用者的漫遊過程中產生的。如果他們訪問談論癌症的網站,相應的標籤將被添加到他們的廣告配置文件中,該廣告配置文件本身與 PC、智慧型手機或瀏覽器級別生成的唯一標識符相關聯。顯然,該個人資料理論上是匿名的,但過去的研究表明,可以透過交叉檢查資料來找到該人的身份。
明確同意不會被尊重
為避免第九條的禁止,網路廣告經營者應獲得網路使用者明確的同意。但原告認為,即使有的話,這項義務也沒有以透明和負責任的方式得到尊重。拍賣請求通常與一系列第三方公司共享,而網路使用者甚至不知道這些公司的存在。因此,我們距離明確同意還很遠。
提問者有線,谷歌背後隱藏了廣告商的責任。「我們有嚴格的規則,禁止我們平台上的廣告商根據種族、性取向、健康狀況、懷孕狀況等敏感類別來定位人群。如果我們發現平台上的廣告違反我們的政策,並試圖使用敏感興趣類別向用戶投放廣告,我們將立即採取行動。”,IT 巨頭解釋道。不確定這是否足以讓歐洲當局保護個人資料。
來源:勇敢的